Der Angreifer, der NEAR Intents am 1. Oktober rund 3,8 Millionen US-Dollar entzogen hatte, hat die Beute nach Angaben des Protokollchefs Alex Shevchenko vollständig zurückgeschickt. Auf der dafür genannten Bitcoin-Adresse gingen am Freitag 34,59 BTC ein; ob auch der Rest über andere Adressen kam, hat das Team nicht aufgeschlüsselt.
Shevchenko, General Manager von NEAR Intents, schrieb am Freitag um 17:52 Uhr MESZ auf X: “The funds from the $3.8M NEAR Intents hack were sent back in full. We are stopping the investigation.” Die Gelder seien also vollständig zurückgekommen, die Ermittlungen würden eingestellt. Er fügte eine Bitte an künftige Angreifer hinzu: Sie sollten Bug-Bounty-Programme nutzen, statt den Dienst zu stören.
Damit endet ein Vorfall, der keine 48 Stunden gedauert hat.
Shevchenko stellt dem Angreifer ein Ultimatum
Am Donnerstag hatte NEAR Intents den Dienst angehalten. Ein Fehler zwischen der Ein- und Auszahlungsinfrastruktur Omni und dem eigenen Smart Contract hatte nach vorläufigen Angaben rund 3,8 Millionen Dollar gekostet, wie wir am Donnerstag berichtet haben. Nach Angaben von Cointelegraph stammten 3,865 Millionen USDT aus einem Tresorvertrag des Protokolls auf der BNB Chain.
In der Nacht zum Freitag, um 2:18 Uhr MESZ, wandte sich Shevchenko direkt an den Angreifer: “We have identified you, sir.” Er nannte je eine Rückgabeadresse für Bitcoin, für BNB Chain und Ethereum sowie für Solana und gab 48 Stunden Zeit, die Sache als verantwortungsvolle Offenlegung zu behandeln.
Um 15:22 Uhr MESZ folgte ein zweiter Beitrag mit Dank für die “willingness to cooperate” und verschlüsselten Nachrichten, die nur mit dem privaten Schlüssel einer bestimmten Adresse lesbar sind. Kurz danach setzten die Zahlungen ein.
Auf der Bitcoin-Adresse kommen 34,59 BTC an
Die Blockchain zeigt den Rückfluss. Nach den Daten von mempool.space erhielt die von Shevchenko genannte Bitcoin-Adresse zwischen 16:31 und 17:05 Uhr MESZ fünf Überweisungen über zusammen 34,589 BTC. Zum Kurs vom Abend sind das rund 2,95 Millionen Dollar.
Der Abstand zu 3,8 Millionen Dollar kann mehrere Gründe haben: einen Teil, der über die Adressen für Ethereum, BNB Chain oder Solana zurückkam, einen Kursunterschied seit dem Tausch in Bitcoin oder einen Betrag, den der Angreifer behalten durfte. Auf der Adresse für BNB Chain und Ethereum lagen am Abend keine USDT, und eine Aufschlüsselung oder eine Antwort auf die Frage nach einer Belohnung gab es bis zum Abend nicht, auch nicht im offiziellen Konto von NEAR Intents.
Für die Nutzer ändert die Rückgabe wenig, denn das Team hatte schon am Donnerstag zugesagt, den Verlust vollständig zu ersetzen. Sie verringert aber das Loch, das NEAR Intents dafür aus eigenen Mitteln hätte stopfen müssen. Der NEAR-Token kostete um 19:02 Uhr MESZ 4,84 US-Dollar (4,30 Euro), 0,6 Prozent weniger als 24 Stunden zuvor. Quelle: CoinGecko
Dass Angreifer Beute gegen das Versprechen zurückgeben, nicht weiter verfolgt zu werden, kommt immer wieder vor; eine Auswahl großer Fälle steht in unserer Chronik großer Sicherheitsverletzungen. Erst eine Woche zuvor hatte NEAR Intents selbst auf der anderen Seite gestanden, als es nach dem Bitget-Hack Tauschaufträge der Angreifer abwies.
Den angekündigten Bericht über die Schnittstelle zwischen Omni und dem Vertrag hat NEAR Intents noch nicht vorgelegt.
Wer NEAR halten möchte, ohne selbst über Brücken und Tauschprotokolle zu gehen, kann den Token unter anderem bei Bitpanda kaufen. Andere Handelsplätze stellt der Krypto-Börsen Vergleich gegenüber.


























